지난주 프로덕션 배포 중에 한 IAM 사용자가 AWS 리소스에 여러 구성 변경을 수행했습니다. 솔루션스 아키텍트는 몇몇 보안 그룹 규칙이 잘못 구성된 것을 발견하고 어떤 IAM 사용자가 이러한 변경을 수행했는지 확인하고자 합니다. 솔루션스 아키텍트는 이 정보를 찾기 위해 어떤 서비스를 사용해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS CloudTrail.
이것이 정답인 이유
AWS CloudTrail은 AWS 계정의 모든 API 호출 및 관련 이벤트를 기록하는 서비스입니다. 이를 통해 누가, 언제, 어디서, 어떤 작업을 수행했는지 추적할 수 있습니다. 따라서 솔루션스 아키텍트가 IAM 사용자가 잘못된 보안 그룹 규칙 변경을 수행한 기록을 확인하는 데 가장 적합한 서비스입니다. Amazon GuardDuty는 위협 탐지 서비스이고, Amazon Inspector는 보안 취약성 평가 서비스이며, AWS Config는 AWS 리소스의 구성 변경 사항을 기록하지만 누가 변경했는지에 대한 상세한 사용자 활동 기록은 CloudTrail이 제공합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음